vb@rchiv
VB Classic
VB.NET
ADO.NET
VBA
C#
NEU! sevCoolbar 3.0 - Professionelle Toolbars im modernen Design!  
 vb@rchiv Quick-Search: Suche startenErweiterte Suche starten   Impressum  | Datenschutz  | vb@rchiv CD Vol.6  | Shop Copyright ©2000-2025
 
zurück

 Sie sind aktuell nicht angemeldet.Funktionen: Einloggen  |  Neu registrieren  |  Suchen

ADO.NET / Datenbanken
Re: Prepared Commands 
Autor: Micke
Datum: 15.05.12 10:52

Hi Troll,

ganz unberechtigt ist die Frage natürlich nicht.
bei den Parametern arbeitet man deshalb auch mit Datentypen,
d.h. ein string wird auch als string übergeben.

sprich der DataProvider schickt an die DB
.CommandText = "SELECT * FROM MyTable where column1 = 'delete * from MyTable; drop table Mytable;'"

wodurch es eben ein harmloser string bleibt.

klebt der entwickler das finale sql statement manuel zusammen müßte er das berücksichtigen.

Micke

alle Nachrichten anzeigenGesamtübersicht  |  Zum Thema  |  Suchen

 ThemaViews  AutorDatum
Prepared Commands2.160Troll14.05.12 10:43
Re: Prepared Commands1.280Micke14.05.12 10:59
Re: Prepared Commands1.264Troll14.05.12 11:12
Re: Prepared Commands1.394ModeratorFZelle14.05.12 11:52
Re: Prepared Commands1.281Troll15.05.12 07:46
Re: Prepared Commands1.323ModeratorFZelle15.05.12 10:09
Re: Prepared Commands1.256Micke15.05.12 10:52
Re: Prepared Commands1.313ModeratorDaveS15.05.12 12:47
Re: Prepared Commands1.243Troll15.05.12 13:35
Re: Prepared Commands1.255Manfred X15.05.12 13:51
Re: Prepared Commands1.268ModeratorFZelle15.05.12 14:22
Re: Prepared Commands1.228Troll21.05.12 08:49
Re: Prepared Commands1.234ModeratorDaveS21.05.12 09:30

Sie sind nicht angemeldet!
Um auf diesen Beitrag zu antworten oder neue Beiträge schreiben zu können, müssen Sie sich zunächst anmelden.

Einloggen  |  Neu registrieren

Funktionen:  Zum Thema  |  GesamtübersichtSuchen 

nach obenzurück
 
   

Copyright ©2000-2025 vb@rchiv Dieter Otter
Alle Rechte vorbehalten.
Microsoft, Windows und Visual Basic sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Weitere auf dieser Homepage aufgeführten Produkt- und Firmennamen können geschützte Marken ihrer jeweiligen Inhaber sein.

Diese Seiten wurden optimiert für eine Bildschirmauflösung von mind. 1280x1024 Pixel